Hakerler, Microsoft'un güvenlik önlemlerine rağmen, uzun zamandır kullanımdan kaldırılmış ve devre dışı bırakılmış Internet Explorer tarayıcısı üzerinden saldırılar için bir güvenlik açığı keşfetti. Bunun için .url ve .hta uzantılı kısayol dosyaları kullanılıyor. Kullanıcı açılmasını onaylarsa, bilgisayarına hemen kötü amaçlı yazılım yükleniyor.

Siber güvenlik uzmanları Check Point şirketinden, Internet Explorer'daki bir güvenlik açığını kullanan Windows 10 ve Windows 11 bilgisayarlara yönelik yeni bir saldırı yöntemini keşfettiler. PCMag. Microsoft, Internet Explorer'ın resmi olarak desteklenmesini durdurduğunu ve geçen yıl işletim sisteminde kalıcı olarak devre dışı bıraktığını duyurmasına rağmen, hackerlar bunun üzerinden kötü amaçlı yazılım yükleme yöntemi buldu.

Check Point araştırmacısı Haifei Li , kötü niyetli kişilerin Internet Explorer'ı çağırmak için ayarlanabilen .url uzantılı Windows kısayol dosyalarını kullandığını gözlemledi. Hemen söylemek gerekirse, bu yöntem, Chrome veya Edge gibi daha yeni tarayıcılardaki modern koruma sistemini aşamaz.
Saldırı, özellikle phishing e-postaları veya kötü niyetli ekler kullanıldığında oldukça etkilidir. Li, hackerların kısayolları PDF dosyaları olarak maskelediklerini keşfetti. Böyle bir kısayol açıldığında, Internet Explorer tüm istekleri onaylarsa .hta uzantılı bir kötü amaçlı yazılım dosyasını indiriyor.

Güvenlik uzmanı Will Dorman, modern tarayıcıların .hta dosyalarının indirilmesini engellediğini, oysa Internet Explorer'ın yalnızca kullanıcıların kolayca göz ardı edebileceği metin tabanlı bir uyarı gösterdiğini ifade etti. Microsoft'un Internet Explorer için güvenlik güncellemeleri yayınlamayı sona erdirmesi, hackerların bu tarayıcı üzerinden yamanmamış güvenlik açıklarını kullanmalarına olanak tanıyan özel bir tehlike oluşturuyor.
Check Point araştırması, bu saldırıların en azından Ocak 2023'ten itibaren gerçekleştirildiğini gösterdi. İyi haber, Microsoft'un bu güvenlik açığına karşı çözüm geliştirerek bireysel dosya kısayolları aracılığıyla Internet Explorer'ı çalıştırmayı önleyen bir yamanın yayımlandığıdır. Uzmanlar ayrıca, kullanıcıların güvenilir olmayan kaynaklardan alınan .url uzantılı dosyalarla çalışırken özellikle dikkatli olmalarını tavsiye ediyor.
Mənbə:
Mənbə: 3dnews.ru
